ubnt解决方案
查看: 1804|回复: 3

[软件求助] 本着认真学习的态度,向老鸟求助!

[复制链接]

5128

回帖

1万

积分

2659 小时

在线时间

上校

乌 云

杰出会员雷锋勋章灌水天才中级工程师设备暴发户技术达人

注册时间
2012-3-7
金币
10279 个
威望
26 个
荣誉
11 个
累计签到:612 天
连续签到:1 天
[LV.730]常住居民
发表于 2012-3-20 23:54 |显示全部楼层
18金币
本帖最后由 yvlu 于 2012-3-21 00:08 编辑
9 H' _" P3 J2 o3 q+ ^9 r' y, ~  O. W2 u

4 |* q! s* H: _; D5 [- a  _
3 C- w' v6 R/ m) C7 b! _- ^: C2 E3 E9 l
- n/ ~" ^! M) ^* O: l
如图,是个很普通的抓包界面,我有一些东西看不懂,希望可以得到解答.
9 r7 [7 a& \  @  M# @不想呼你糊涂的抓包,抓到包不知道怎么抓到的,没有抓到包的也不知道什么原因!
; ~2 }2 d8 ~" ^' \- P5 A1 Z! B8 K# E, ?% Z4 Y# I& i& v
1、AP的信号强度和客户端的强度为什么不一样?二者的差别是什么?那一个信号强度好更容易抓包?' I5 F  H  t. [! L  o( K6 e
2、beacons下面的数据是什么意思?有什么作用?9 |7 b+ t8 q  @; ?
3、MB下面的数据是什么意思?有什么作用?- @; U2 n/ {, h5 \
4、为什么BSSID下面有两个客户端?STATION下面也是两个且两个地址不同?
' u: B9 L. f" H3 j' @) r8 l5 ]5、rate 下面的数据是什么意思?有什么作用?# x7 `! x! x: j& n0 |; j
6、很重要的问题:保证抓包的稳定和有效,主要看哪一些数据?+ m* R# Z' b, z" k0 `6 I
; j# m  I5 ^( R% W. \
附件: 您需要 登录 才可以下载或查看,没有账号?注册

最佳答案

查看完整内容

BSSID AP的MAC地址,如果在client section中BSSID显示为“(not associated)”,那么意味着该客户端没有和AP连接上。这种unassociated状态下,它正在搜索能够连接上的AP PWR 网卡报告的信号水平,它主要取决与驱动,当信号值越高时说明你离AP或电脑越近。如果一个BSSID的PWR是-1,说明网卡的驱动不支持报告信号水平。如果是部分客户端的PWR为-1,那么说明该客户端不在你网卡能监听到的范围内,但是你能捕捉到AP发往该客户端的 ...

32

回帖

128

积分

7 小时

在线时间

上等兵

注册时间
2011-10-19
金币
90 个
威望
1 个
荣誉
0 个

尚未签到

发表于 2012-3-20 23:54 |显示全部楼层
BSSID AP的MAC地址,如果在client section中BSSID显示为“(not associated)”,那么意味着该客户端没有和AP连接上。这种unassociated状态下,它正在搜索能够连接上的AP
7 N5 Z  f& w1 q- R2 k$ D    PWR 网卡报告的信号水平,它主要取决与驱动,当信号值越高时说明你离AP或电脑越近。如果一个BSSID的PWR是-1,说明网卡的驱动不支持报告信号水平。如果是部分客户端的PWR为-1,那么说明该客户端不在你网卡能监听到的范围内,但是你能捕捉到AP发往该客户端的数据。如果所有的客户端PWR值都为-1,那么说明网卡驱动不支持信号水平报告。
' \& N! s  Z7 m1 @+ \9 r    RXQ 接收质量,它用过去10秒钟内成功接收到的分组(管理和数据帧)的百分比来衡量。更详细的解释请看下面的注解。9 k8 u# R; \' M) I* _
    Beacons AP发出的通告编号,每个接入点(AP)在最低速率(1M)时差不多每秒会发送10个左右的beacon,所以它们能在很远的地方就被发现。
) O9 n+ @* K7 `, b) d, s; R+ f    #Data 被捕获到的数据分组的数量(如果是WEP,则代表唯一IV的数量),包括广播分组。. k$ Q7 {% Z* F- O# }4 C5 m2 T
    #/s 过去10秒钟内每秒捕获数据分组的数量% x% z, ^  x/ ?' ^) x% S
    CH 信道号(从beacon中获取)
" h" E* o# Q* n    MB AP所支持的最大速率,如果MB=11,它是802.11b,如果MB=22,它是802.11b+,如果更高就是802.11g。后面的点(高于54之后)表明支持短前导码(short preamble)。
" C- K- N0 ^: _% Y# e+ a    ENC 使用的加密算法体系。OPN=无加密, “WEP?”=WEP或者更高(没有足够的数据来选择(WEP与WPA/WPA2)),WEP(没有问号)表明静态或动态WEP,如果出现TKIP或CCMP,那么就是WPA/WPA2。
% T' c) O7 |2 r& C5 J/ g- ]    CIPHER 检测到的加密算法,CCMP,WRAAP,TKIP,WEP,WEP40或者WEP104中的一个。典型的来说(不是一定的),TKIP与WPA结合使用,CCMP与WPA2结合使用。如果密钥索引值(key index)大于0,显示为WEP40。标准情况下索引0-3是40bit,104bit应该是0。2 b" ?" k- {5 [* m+ |
    AUTH 使用的认证协议。 以下的其中一种:MGT(WPA/WPA2使用独立的认证服务器,平时我们常说的802.1x,radius,eap等),SKA(WEP的共享密钥),PSK(WPA/WPA2的预共享密钥),或者OPN(WEP开放式)$ w4 P4 S* F+ t! k, S
    ESSID 所谓的“SSID”,如果启用隐藏SSID的话它可以为空,这种情况下airodump-ng试图从probe responses和association requests中获取ssid
; q; J. y0 ~3 Z1 S    STATION 客户端的MAC地址,包括连上的和想要搜索AP来连接的客户端。如果客户端没有连接上,就在BSSID下显示“not associated”
( c# E8 g  I( z' R; A4 B3 w0 e    Lost 在过去10秒钟内丢失的数据分组,基于序列号检测。更多的说明看下面的注解
. `+ [7 S3 i, N* t# S) K- U. S" v    Packets 客户端发送的数据分组数量  Z  O9 W9 Y3 k( t
    Probes 被客户端查探的ESSID。如果客户端正试图连接一个AP但是没有连接上,那么就显示在这里。
- \1 v0 f& p' o    注解:$ G! o' I% E+ `1 O  c% ?( j0 q
   RXQ扩展:
( X3 V; I* N; U    它用于衡量所有的管理帧和数据帧,你能够从这个数值中了解很多东西,它是一个线索。假定你获得百分百的RXQ和所有以10(或者任何的速率)/每秒速率发出的beacon帧。某个时候突然RXQ降到了90以下,但是你仍然收到了所有的beacon,那么你就能知道AP正在向客户端发送数据,而你监听不到客户端或者AP发送到客户端的数据,需要更加靠近才行。另一种情况,你用一个11MB的网卡来监听并捕获数据(prism2.5),并且你相对于AP的位置非常好,AP设置成了54MBit,这个时候如果RXQ再次下降,那么就能知道至少有一个54MBit的客户端连接到AP了。
+ m" C* ^9 \* R4 G9 L    Lost扩展:
9 x( E2 P. b% k7 n6 q! s: l7 i    它意味着从客户端来的数据丢包,每个非管理帧中都有一个序列号字段,把刚接收到的那个帧中的序列号和前一个帧中的序列号一减就能知道丢了几个包,这就是判别的方法。
' A; T  F! D; e9 Z' u: i    可能产生丢包的原因:
  i2 j. D6 i) Y- R6 H    1.你不能够同时发送和监听(如果你在发送数据的话),当你发送一些数据的时候,在此间隔内你不能监听到其它的包0 x8 @  I0 G* K9 t8 U$ X
    2.太高的发射功率导致你丢包(可能离AP太近了)( L% `0 @) N: {- D7 r1 \+ S4 p
    3.在当前信道上存在太多的干扰,干扰源可能是其它的AP,微波炉,蓝牙设备等
' \% s, {8 U; L4 ?' y4 t    为了降低丢包率,你该调整你的物理位置,使用各种天线,调整信道、发包或者注入的速率
回复

使用道具 举报

867

回帖

1万

积分

1258 小时

在线时间

上校

注册时间
2011-2-22
金币
12443 个
威望
274 个
荣誉
0 个
累计签到:1210 天
连续签到:0 天
[LV.1825]无线元老
发表于 2012-3-21 00:17 |显示全部楼层
1、AP的信号强度和客户端的强度为什么不一样?二者的差别是什么?那一个信号强度好更容易抓包?
9 `) u% g" U3 L# UAP是路由发射想信号  客户端是笔记本或手机发射的信号,  AP信号跟客户端信号都好容易抓包$ @9 [" i3 m! L% _% C
7 y3 m3 q  W- v9 d) x
2、beacons下面的数据是什么意思?有什么作用?
, F8 l# u, v( a. P: @% W' {4 S7 p9 K8 Z- U2 ^. s& a
beacons,我也不知道是什么作用,不过抓包看  DATA数据  跳得快,就容易抓包!) q2 K& _' s; Q* X4 t
3、MB下面的数据是什么意思?有什么作用?- T( |# x6 o# M8 S7 R
MB下面是  54.e  这个是路由支持54.e的传输速度       (好像是这样)" `& o% Q. p3 ?/ g; C
4、为什么BSSID下面有两个客户端?STATION下面也是两个且两个地址不同?
" D: L5 H) ~4 v, H- B0 g   路由MAC 相同,笔记本或手机连接的MAC地址当然不同,相同的话有冲突!
8 d7 a! _$ N6 X5、rate 下面的数据是什么意思?有什么作用?
4 F. Q( }& X9 S" G0 R) \) C这个不知道!& O* @7 Y! u' m9 \
6、很重要的问题:保证抓包的稳定和有效,主要看哪一些数据?# S1 V4 a5 p$ m. J4 u% m+ {% D$ \
看DATA    客户端信号   AP信号     你这个  客户端信号不怎么样!' ~: m; G2 c  _  c) E
6 L8 Q% y  o0 e, V, R- D
上次签到时
回复

使用道具 举报

2597

回帖

8114

积分

549 小时

在线时间

中校

注册时间
2011-8-21
金币
5172 个
威望
51 个
荣誉
0 个
累计签到:370 天
连续签到:0 天
[LV.730]常住居民
发表于 2012-3-21 10:48 |显示全部楼层
你就看DATA和还有客户端的PRW就行了。其它我也不懂
今天签到了吗?请选择您此刻的心情图片并写下今天最想说的话!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-2-6 05:38

返回顶部 返回列表